請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

iPhone嚴重資安漏洞!駭客恐無聲入侵 快關1功能自保

TVBS

更新於 2025年05月20日07:57 • 發布於 2025年05月20日07:57 • 游舒婷
AirPlay存在安全漏洞,恐讓駭客有空隙對裝置進行攻擊。(示意圖/達志影像shutterstock)

資安公司Oligo Security近期發現AirPlay存在23項重大漏洞,讓駭客能透過此無線串流技術遠端攻擊iPhone、Mac及支援CarPlay的車用系統。這些漏洞於2025年3月31日由Apple釋出iOS 18.4、macOS Sequoia 15.4和tvOS 18.4修補,但第三方裝置若未及時更新,仍有數千萬台設備持續曝險,威脅18億iPhone用戶,官方也教學一方法避開攻擊漏洞。

《每日郵報》報導,研究團隊發現,駭客可藉由AirPlay17種不同手法發動攻擊,包括遠端接管、資料竊取及網路間惡意軟體擴散。部分漏洞允許零點擊攻擊,駭客甚至能在使用者不知情下,將Apple Music應用程式換成惡意程式碼。這些漏洞也可能讓駭客將iPhone武器化,透過被感染的裝置在本地網路內散播惡意軟體,影響範圍涵蓋智慧音響及支援CarPlay的車載系統。這些攻擊如同網路蠕蟲,能透過公共Wi-Fi自動擴散,危害更多設備。

Apple發言人表示,攻擊者必須與目標裝置在同一Wi-Fi網路下,才能利用這些漏洞。然而,Oligo Security提醒,許多第三方支援AirPlay的設備,如果製造商未及時提供安全更新,仍易受攻擊。

Oligo Security去年秋季即通報Apple,雙方合作修補漏洞。專家Elbaz指出,因為AirPlay支援設備種類繁多,有些裝置需要數年才能修補,甚至永遠不會修補。即便Apple本身設備已更新,仍難以完全阻絕駭客利用這些漏洞。

資安專家建議,為降低風險,應於裝置設定中關閉AirPlay接收器並限制存取權限,同時定期安裝最新安全軟體。用戶可於「設定」→「一般」→「AirPlay與接續互通」中,將「自動AirPlay」設為「永不」,即可關閉此功能,有效降低資安風險。若使用第三方AirPlay裝置,應主動查詢製造商是否釋出修補程式。

立即加入《TVBS娛樂頭條》LINE官方帳號,給你滿出來的八卦和娛樂大小事!

查看原始文章

更多國際相關文章

01

婚禮新郎突喊「3個字」!弟媳真實身分曝光 新娘一聽崩潰了

鏡報
02

吃了會看到「小人國」?神祕蘑菇致幻機制成未解之謎 全球多地出現相同幻象

鏡週刊
03

台灣全球第5高!被判違法川普關稅大減7.1%

NOWNEWS今日新聞
04

只因拿不到紅包錢…他年初三「把老母親打到骨折」!拿刀怒嗆:是生是死隨便你

鏡報
05

南韓拒參加美日軍演後… 中美軍機黃海爆對峙「韓防長竟向美國抗議」

太報
06

砸千萬買夢幻新家卻住到生病!新婚妻眼周潰爛 整臉灼熱刺痛...發現「整棟房牆內都是這物」

鏡週刊
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 1

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...